WO2013018028A3 - Exécution de politique d'authentification - Google Patents

Exécution de politique d'authentification Download PDF

Info

Publication number
WO2013018028A3
WO2013018028A3 PCT/IB2012/053903 IB2012053903W WO2013018028A3 WO 2013018028 A3 WO2013018028 A3 WO 2013018028A3 IB 2012053903 W IB2012053903 W IB 2012053903W WO 2013018028 A3 WO2013018028 A3 WO 2013018028A3
Authority
WO
WIPO (PCT)
Prior art keywords
network
endpoints
certificate
authentication policy
communication
Prior art date
Application number
PCT/IB2012/053903
Other languages
English (en)
Other versions
WO2013018028A2 (fr
Inventor
Oliver Marlon DEAKIN
Robert Nicholson
Colin James THORNE
Arthur James BARR
Original Assignee
International Business Machines Corporation
Ibm United Kingdom Limited
Ibm (China) Investment Company Limited
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by International Business Machines Corporation, Ibm United Kingdom Limited, Ibm (China) Investment Company Limited filed Critical International Business Machines Corporation
Priority to US14/236,280 priority Critical patent/US20140331287A1/en
Publication of WO2013018028A2 publication Critical patent/WO2013018028A2/fr
Publication of WO2013018028A3 publication Critical patent/WO2013018028A3/fr

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0823Network architectures or network communication protocols for network security for authentication of entities using certificates
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3263Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving certificates, e.g. public key certificate [PKC] or attribute certificate [AC]; Public key infrastructure [PKI] arrangements
    • H04L9/3268Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving certificates, e.g. public key certificate [PKC] or attribute certificate [AC]; Public key infrastructure [PKI] arrangements using certificate validation, registration, distribution or revocation, e.g. certificate revocation list [CRL]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/02Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
    • H04L63/0281Proxies
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/16Implementing security features at a particular protocol layer
    • H04L63/166Implementing security features at a particular protocol layer at the transport layer
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/20Network architectures or network communication protocols for network security for managing network security; network security policies in general

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)

Abstract

L'invention concerne un procédé de fonctionnement d'un intercepteur de message de réseau pour exécuter une politique d'authentification pour une communication sur un réseau entre des premier et second points d'extrémité de réseau, l'intercepteur étant en communication avec le réseau et externe aux premier et second points d'extrémité, le réseau comprenant une sécurité de couche de transport, le procédé comprenant les étapes consistant à : intercepter un message d'établissement de liaison transmis sur le réseau entre les premier et second points d'extrémité ; extraire un certificat pour un point d'extrémité d'authentification parmi les points d'extrémité à partir du message d'établissement de liaison ; déterminer un état de validité du certificat pour confirmer une identité du point d'extrémité d'authentification ; et empêcher une communication entre les premier et second points d'extrémité sur la base d'un état de validité déterminé de manière négative du certificat.
PCT/IB2012/053903 2011-08-04 2012-07-31 Exécution de politique d'authentification WO2013018028A2 (fr)

Priority Applications (1)

Application Number Priority Date Filing Date Title
US14/236,280 US20140331287A1 (en) 2011-08-04 2012-07-31 Authentication policy enforcement

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
EP11176583 2011-08-04
EP11176583.0 2011-08-04

Publications (2)

Publication Number Publication Date
WO2013018028A2 WO2013018028A2 (fr) 2013-02-07
WO2013018028A3 true WO2013018028A3 (fr) 2013-03-28

Family

ID=47629746

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/IB2012/053903 WO2013018028A2 (fr) 2011-08-04 2012-07-31 Exécution de politique d'authentification

Country Status (2)

Country Link
US (1) US20140331287A1 (fr)
WO (1) WO2013018028A2 (fr)

Families Citing this family (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
IN2013CH05960A (fr) * 2013-12-20 2015-06-26 Samsung R & D Inst India Bangalore Private Ltd
US10178181B2 (en) * 2014-04-02 2019-01-08 Cisco Technology, Inc. Interposer with security assistant key escrow
US9641516B2 (en) 2015-07-01 2017-05-02 International Business Machines Corporation Using resource records for digital certificate validation
US9686081B2 (en) * 2015-07-01 2017-06-20 Cisco Technology, Inc. Detecting compromised certificate authority
US20170063557A1 (en) * 2015-08-28 2017-03-02 Fortinet, Inc. Detection of fraudulent certificate authority certificates
US10432730B1 (en) 2017-01-25 2019-10-01 United States Of America As Represented By The Secretary Of The Air Force Apparatus and method for bus protection
US10296477B2 (en) 2017-03-30 2019-05-21 United States of America as represented by the Secretary of the AirForce Data bus logger
US10616207B2 (en) * 2017-10-12 2020-04-07 Dell Products, L.P. Context and device state driven authorization for devices
US10972455B2 (en) * 2018-04-24 2021-04-06 International Business Machines Corporation Secure authentication in TLS sessions
US11334881B2 (en) * 2019-01-28 2022-05-17 Bank Of America Corporation Security tool

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP1154610A2 (fr) * 2000-05-12 2001-11-14 International Business Machines Corporation Méthode et système pour combattre des attaques d' inondation du TCP Syn
CN1954545A (zh) * 2003-03-03 2007-04-25 思科技术公司 利用tcp认证ip源地址
CN101026599A (zh) * 2007-01-19 2007-08-29 深圳市深信服电子科技有限公司 基于网关、网桥防范网络钓鱼网站的方法

Family Cites Families (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7725930B2 (en) * 2005-03-30 2010-05-25 Microsoft Corporation Validating the origin of web content
US20110154026A1 (en) * 2009-12-23 2011-06-23 Christofer Edstrom Systems and methods for parallel processing of ocsp requests during ssl handshake
US20110208631A1 (en) * 2010-02-24 2011-08-25 Fraud Analysis Control Technology, Corp. System and method for mortgage application recording

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP1154610A2 (fr) * 2000-05-12 2001-11-14 International Business Machines Corporation Méthode et système pour combattre des attaques d' inondation du TCP Syn
CN1954545A (zh) * 2003-03-03 2007-04-25 思科技术公司 利用tcp认证ip源地址
CN101026599A (zh) * 2007-01-19 2007-08-29 深圳市深信服电子科技有限公司 基于网关、网桥防范网络钓鱼网站的方法

Also Published As

Publication number Publication date
WO2013018028A2 (fr) 2013-02-07
US20140331287A1 (en) 2014-11-06

Similar Documents

Publication Publication Date Title
WO2013018028A3 (fr) Exécution de politique d'authentification
WO2011123671A3 (fr) Authentification mobile mutuelle à l'aide d'un centre de gestion de clés
WO2010063091A3 (fr) Système et procédés pour une authentification en ligne
WO2013120026A3 (fr) Autorisation d'un accès sécurisé à un serveur de localisation recherché pour un dispositif mobile
SG10201901366WA (en) Key exchange through partially trusted third party
WO2009100259A3 (fr) Procédés et systèmes d'authentification par condensé numérique raccourci et accord de clé de session implicite
WO2010129475A3 (fr) Sécurité de protocole de transfert intracellulaire indépendant du support
WO2011130711A3 (fr) Gestion d'identité à domaines croisés pour une infrastructure de fourniture d'un dispositif de sécurité en ligne basé sur une liste blanche
WO2013013168A3 (fr) Système bancaire sur un mobile comportant un dispositif d'extension cryptographique
WO2012170227A3 (fr) Système et procédé d'authentification d'un utilisateur
WO2012092604A3 (fr) Installation d'un canal d'authentification et de sécurité pour des scénarios de transfert de communications
GB2509278A (en) Network user identification and authentication
MY159749A (en) Systems and methods for securing network communications
EP2016701A4 (fr) Systeme à clé distribuée dynamique et procédé de gestion d'identité, d'authentification de serveurs, de sécurité de données et de prévention d'attaques de l'homme du milieu
WO2013066513A3 (fr) Systèmes et procédés pour une identification d'utilisateur sécurisée
MX346828B (es) Sistema de comunicacion inalambrico.
WO2014182727A3 (fr) Réalisation sélective d'un déchiffrement avec intervention humaine
WO2010126638A3 (fr) Protocole d'accord de clé authentifiée à base d'identité
WO2011043903A3 (fr) Commande d'accès au réseau
WO2011149214A3 (fr) Procédé d'authentification trifactorielle d'un utilisateur permettant de générer un mot de passe à usage unique (mpu) au moyen d'informations d'iris et système d'authentification mutuelle sécurisé utilisant un module d'authentification mpu de terminal de communication sans fil
WO2014153462A3 (fr) Techniques et applications d'authentification perfectionnées
WO2013151851A3 (fr) Authentification sécurisée dans un système multi-partie
WO2008110878A3 (fr) Politique de sécurité lancée par un dispositif
EP4247034A3 (fr) Procédé et système pour assurer la sécurité d'un réseau d'accès radio
WO2010140876A8 (fr) Procede, systeme et serveur securise d'authentification multifactorielle de transaction

Legal Events

Date Code Title Description
NENP Non-entry into the national phase

Ref country code: DE

122 Ep: pct application non-entry in european phase

Ref document number: 12819910

Country of ref document: EP

Kind code of ref document: A2